IIS

読み:アイアイエス
外語:IIS: Microsoft Internet Information Services
品詞:商品名,@道具

Microsoftの提供する、WWWFTPGopherなどのインターネットにおける諸機能を提供するサーバソフトウェア。Microsoft Windows NT Serverなどに標準添付される。

外部のコンピュータから簡単にページの改竄を行なうことができ任意のコンテンツを掲載出来る、バッファオーバーフロー等の致命的なバグや欠陥が多く脆弱である、等、セキュリティ上大変問題のある仕様のため、スキルの低いユーザ以外にはあまり好まれていない。また、朝鮮人・支那人辺りのクラッカーに(自分で使うのではなく攻撃や中継の対象として)人気が高い。

例えば "http://ドメイン名/scripts/iisadmin/ism.dll?http/dir" のうちのドメイン名の部分にIISを採用したWebサーバのドメイン名を入れてアクセスすると、インターネットサービスマネージャがインストールされていれば認証画面が表示され、適当に辺りをつけてアクセスに成功すれば、あとは好きなだけサーバのデータなどを破壊・改竄することができる。

バージョン4.0まではInternet Information Serverだったが、5.0からはInternet Information Servicesとなった。